Записки админа
12.9K subscribers
648 photos
28 videos
227 files
2.46K links
Пишу о Linux и администрировании серверов.

Связаться с автором: @servers

Заметки в браузере: https://sysadmin.pm/

Буст канала: https://yangx.top/sysadminnotes?boost
加入频道
Утилита для быстрого построения ASCII схемы сети прямо в терминале.

https://github.com/ocochard/graphpath

#network #terminal
‼️ Критическая уязвимость в RHEL и Fedora.

Пока я тут разгребаю очереднной завал дел, в RHEL 6/7 и Fedora обнаружилась критическая уязвимость, позволяющая выполнить код с root привелегиями.

Если кратко - для атаки, злоумышленнику нужен скомпрометированный DHCP сервер, который отправит клиенту определённым образом оформленный DHCP ответ, обработка которого и приведёт к эксплуатации уязвимости.

Подробнее об уязвимости на русском:
https://www.opennet.ru/opennews/art.shtml?num=48601

Обязательно проверьте обновления и поставьте их.

P. S. Быстрофикс:

sed -i 's/read opt/read -r opt/' /etc/NetworkManager/dispatcher.d/11-dhclient


#security #dhcp #фидбечат
activecron.sh
220 B
Потребовалось периодически получать информацию об активных cron заданиях на сервере.

Набросал такой вот десятистрочник. Вдруг кому-то тоже пригодится. (Осторожно! Там bash!). 🤓

#cron #bash
Pearson_IT_Certification_Red_Hat.torrent
37.5 KB
В коллекцию курсов Красной Шапки.

Red Hat Certified Engineer (RHCE) Complete Video Course

#видео #redhat
И вот ещё простая python-утилита для мониторинга сетевой активности на сервере.

https://github.com/TheDen/netmon

#network
🎛 Big Monitoring Meetup.

И ещё одна трансляция, на этот раз с Big Monitoring Meetup:

https://www.youtube.com/watch?v=baieh2mUc0c

Начнётся уже скоро. Говорят что будет интересно. 🤓

#видео #monitoring #фидбечат
Site-Reliability-Engineering.zip
15.6 MB
Site Reliability Engineering - наизанятнейшее чтиво от Google об эксплуатации сложных систем.

#книга #sre #фидбечат
🇷🇺 Переводы RFC.

В коллекцию ссылок - переводы RFC на русский язык:

https://rfc2.ru/

#фидбечат #rfc
🔐 Onetime password.

Тут подписчик предложил реализацию одноразовых паролей для доступа на сервер. Выглядит просто, но таки занятно. Посмотрите, может быть заинтересует или натолкнёт на что-то. 🙂

https://github.com/ay-b/linux_onetime_password

#фидечат #password
gitchs.zip
1.6 MB
Немного шпаргалок по работе с Git.

#git
А был ли в твоей практике случай, когда кто-то показывал тебе какую-то крутую, или очень удобную команду, а ты ему такой "И где ж ты до этого был?" или "А чо, так можно было?" 🤔

Если такое случалось с тобой, камрад, расскажи по ссылке ниже, что это была за команда или утилита? 🙂


https://docs.google.com/forms/d/1s7V0fxOtYhNqXKQRPc0G5D0JuUClLXmPK4BpIJAWEZo/

Я потом самым занятным на канале поделюсь. 😉
🆖 Nginx Unit.

Ставим Nginx Unit, управляемся с его конфигурацией, ставим Wordpress и запускаем всё это в работу. Если ещё сами не успели посмотреть Unit, можно заглянуть в соответствующую заметку:

📗 https://sysadmin.pm/nginx-unit/

И да, пока что, именно для php приложений до php-fpm юниту таки далековато, но надеюсь разработка получит своё развитие.

#nginx #unit
📝 Интерактивный Git.

В коллекцию ссылок - очень крутой ресурс-песочница, который помогает прокачать навыки работы с Git. Вводим команды, и получаем визуализацию процесса, что пониманию очень способствует, на самом деле...

https://learngitbranching.js.org/

#фидбечат #git
Media is too big
VIEW IN TELEGRAM
Семь убийц производительности WordPress от Константина Ковшенина.

Без лишней воды, всё по делу. Если планируете работать с WP, обязательно посмотрите.

#видео #wordpress
High-Performance-Caching-NGINX-Plus.pdf
2.2 MB
High-Performance Caching with NGINX and NGINX Plus

Очередная книга от Nginx на почту упала. Делюсь. 🙂

#nginx #книга
📺 Wordpress тюнинг.

Недавно выложенное видео оказалось размером в 1Гб, я понадеялся что Telegram ужмёт его, но нет.

Нашёл таки и это видео в сети, и ещё одно занятное, так что прикладываю ссылками:

🔨 Константин Ковшенин: 7 убийц производительности WordPress.

🔧 Геннадий Ковшенин: Профилирование кода в WordPress.

Ну и в принципе, все интересующиеся Wordpress'ом, могут ресурс wordpress.tv полистать, возможно найдёте что-то ещё интересное.

#видео #wordpress
📨 Zimbra и FBL отчёты.

Потребовалось тут решить задачку автоматического подсчёта IP адресов в FBL отчётах от почтовых сервисов (это те что сигналят владельцам IP, когда почта с их адресов помечается как спам).

По ссылке bash скрипт и разбор того, как подобную задачку можно решить при использовании Zimbra в качестве почтовика.

📗 https://sysadmin.pm/zimbra-auto-fbl/

Обрабатываем отчёты за нужную дату, оставляем только актуальные и выводим топ 10 проблемных IP за последние три дня.

#zimbra #bash #fbl
🐳 Alpine на Digitalocean.

В три команды переустанавливаем Debian 9 на Alpine Linux (работает только для DO):

# wget https://github.com/bontibon/digitalocean-alpine/raw/master/digitalocean-alpine.sh

# chmod +x digitalocean-alpine.sh

# ./digitalocean-alpine.sh --rebuild

#alpine #будничное #digitalocean